• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于邊緣樣本的智能網(wǎng)絡(luò)入侵檢測系統(tǒng)數(shù)據(jù)污染防御方法

    2022-10-14 02:46:06劉廣睿張偉哲李欣潔
    計算機研究與發(fā)展 2022年10期
    關(guān)鍵詞:污染檢測方法

    劉廣睿 張偉哲,2 李欣潔

    1(哈爾濱工業(yè)大學網(wǎng)絡(luò)空間安全學院 哈爾濱 150001) 2(鵬城實驗室 廣東深圳 518055)

    入侵檢測系統(tǒng)是防護網(wǎng)絡(luò)設(shè)備免受惡意流量攻擊的重要手段之一[1].然而隨著網(wǎng)絡(luò)環(huán)境的日益復雜化,傳統(tǒng)基于規(guī)則匹配的檢測方法已經(jīng)無法應(yīng)對手段多樣的黑客攻擊[2].各大安全廠商陸續(xù)將人工智能引入網(wǎng)絡(luò)入侵檢測系統(tǒng)[3],期望深度學習技術(shù)可以自動化檢測更多未知的網(wǎng)絡(luò)攻擊.

    但是由于流量樣本存在概念漂移現(xiàn)象[4],樣本的特征分布與類別情況會隨著時間變化,這使智能入侵檢測系統(tǒng)必須頻繁更新以適應(yīng)新的特征樣本分布.目前主流的更新方式有2種:

    1)離線更新模型[5-7].將線上模型替換為線下的新模型,是線下有監(jiān)督訓練模型.

    2)在線更新模型[8-11].將實時捕獲的網(wǎng)絡(luò)流量作為模型的訓練樣本,是線上無監(jiān)督訓練模型.

    離線更新模型的性能取決于訓練樣本的選擇.訓練樣本的來源主要有網(wǎng)絡(luò)環(huán)境收集和廠商合作交換2類.前者的樣本標簽依賴已有模型識別結(jié)果,后者的樣本標簽依賴合作方工作.在以上2種情況下,模型維護方都無法確定樣本標簽的準確性,這導致目前訓練樣本的篩選嚴重依賴人工檢查.

    在線更新模型雖然可以減少人為干預的工作,但多數(shù)現(xiàn)有研究工作[8-11]將所有測試樣本作為模型訓練數(shù)據(jù).而真實的網(wǎng)絡(luò)環(huán)境中存在海量流量數(shù)據(jù),這種更新方式需要耗費大量運算資源,并且網(wǎng)絡(luò)中流量的情況復雜多變,直接在線訓練模型存在多種安全隱患[12].可見,缺乏樣本篩選的在線更新方法不具備實用性,這導致多數(shù)廠商仍選擇離線方法更新模型[13].

    如圖1所示,目前智能入侵檢測系統(tǒng)更新方法存在3個問題:

    問題1.人工檢查樣本工作量大.人工篩選訓練樣本的工作量不比設(shè)計傳統(tǒng)的檢測規(guī)則的工作量少,這令基于深度學習的檢測系統(tǒng)維護成本比傳統(tǒng)規(guī)則匹配的更高.

    問題2.更新導致模型準確率不增反降.訓練樣本可能存在標簽錯誤或數(shù)據(jù)不平衡等問題[14],人工修正標簽或調(diào)整數(shù)據(jù)分布只能依靠專家經(jīng)驗,導致經(jīng)常出現(xiàn)模型更新后準確率降低的情況[15].

    問題3.無法有效過濾被污染的投毒樣本.最新的工作指出[12]攻擊者可以在網(wǎng)絡(luò)中傳輸看似無害的對抗性流量樣本,這些流量與正常流量別無二致,但其會使得模型被數(shù)據(jù)投毒或被構(gòu)造后門.

    目前已有的工作對上述問題解決效果并不理想.對于問題1,現(xiàn)有工作[8]注重將特征提取流程自動化,但缺乏考慮數(shù)據(jù)清洗與過濾工作.選擇哪些樣本加入訓練集,不同類別間樣本量比例以及樣本分布如何調(diào)整仍需依賴專家經(jīng)驗.問題2和問題3本質(zhì)上都屬于數(shù)據(jù)污染[16].現(xiàn)有工作主要有2類方法:1)投毒樣本檢測方法[17-20]集中于識別單獨樣本的毒性,會引起較高誤報率,且模型復原代價高;2)增強模型魯棒性方法[21-24]會影響訓練樣本分布,降低模型準確率.

    本文旨在解決以上3個問題,為智能網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計一套支持污染數(shù)據(jù)過濾的通用模型更新方法.其主要存在4項挑戰(zhàn):

    挑戰(zhàn)1.通用自動化樣本篩選.對基于任意常見人工智能算法的網(wǎng)絡(luò)入侵檢測系統(tǒng)的新增訓練樣本實現(xiàn)污染過濾.

    挑戰(zhàn)2.正向穩(wěn)定更新.在環(huán)境樣本分布不發(fā)生劇烈變化的情況下,避免模型準確率出現(xiàn)更新后不增反降的情況.

    挑戰(zhàn)3.投毒攻擊檢測.能夠及時發(fā)現(xiàn)訓練樣本中的中毒數(shù)據(jù),有效識別數(shù)據(jù)投毒攻擊.

    挑戰(zhàn)4.中毒模型修復.在模型被污染數(shù)據(jù)影響后,以較小的代價復原模型,保證模型可以正常訓練并使用.

    本文基于一個常見的前提假設(shè)[8-9],即雖然流量樣本存在概念漂移現(xiàn)象,但通常樣本分布不會發(fā)生劇烈變化,而模型的每次更新也應(yīng)該平滑過渡.如果網(wǎng)絡(luò)環(huán)境發(fā)生劇烈變化,如節(jié)假日,應(yīng)積極加入人工檢測或單獨設(shè)計樣本過濾算法應(yīng)對特殊情況.

    本文的主要貢獻包括4個方面:

    1)為解決挑戰(zhàn)1,提出了一種通用的智能網(wǎng)絡(luò)入侵檢測系統(tǒng)數(shù)據(jù)污染防御方法.通過監(jiān)控模型更新前后的變化,實現(xiàn)自動化污染數(shù)據(jù)過濾與模型修復,對模型的性能和健壯性起到保障作用.

    2)為解決挑戰(zhàn)2,提出了一套基于衡量訓練樣本子集污染程度的模型更新方法.通過檢查新增訓練樣本與原模型的均方誤差(mean square error,MSE)保證模型平穩(wěn)更新,提升模型準確率.

    3)為解決挑戰(zhàn)3,設(shè)計了一種計算模型分類界面邊緣樣本的生成對抗網(wǎng)絡(luò).通過檢查新模型對舊邊緣樣本的Fβ分數(shù),判斷模型分類界面是否被投毒攻擊拉偏,及時對投毒攻擊進行預警.

    4)為解決挑戰(zhàn)4,在系統(tǒng)受到投毒攻擊后,通過讓模型學習惡意邊緣樣本,抑制投毒樣本對模型的影響,同時保證其他正常樣本仍可作為訓練數(shù)據(jù),大幅降低了修復模型的代價.

    為了與現(xiàn)有工作對比,我們在常用流量數(shù)據(jù)集CICIDS2017[25]中測試了本文提出的更新方法.對比現(xiàn)有最先進的方法,該方法對投毒樣本的檢測率平均提升12.50%,對中毒模型的修復效果平均提升6.38%.

    我們公布了框架源碼(1)https://github.com/liuguangrui-hit/MseAcc-py,其已在多種智能入侵檢測系統(tǒng)中測試運行[5-9],均實現(xiàn)了模型的穩(wěn)定正向更新,同時完成數(shù)據(jù)污染的過濾與修復.對于在線更新模型,該框架需搭載在特征提取器后;對于離線更新模型,則可搭建在模型外.

    1 相關(guān)工作

    1.1 智能網(wǎng)絡(luò)入侵檢測系統(tǒng)

    Mahoney等人[26]將人工智能引入網(wǎng)絡(luò)入侵檢測系統(tǒng)(network intrusion detection system, NIDS),讓模型學習從鏈路層到應(yīng)用層的協(xié)議詞匯表,以檢測未知攻擊.近年來人工智能技術(shù)快速發(fā)展,多種深度神經(jīng)網(wǎng)絡(luò)都已被引入到不同NIDS中,典型的包括深度神經(jīng)網(wǎng)絡(luò)(DNN)[5]、循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)[6]、長短期記憶神經(jīng)網(wǎng)絡(luò)(LSTM)[7]、多層感知機(MLP)[8]以及門控循環(huán)單元(GRU)[9]等.雖然智能NIDS對傳統(tǒng)惡意流量的識別率很高,但是現(xiàn)有的以離線有監(jiān)督方式訓練模型的系統(tǒng)[5-7]缺乏對數(shù)據(jù)投毒攻擊的防御以及修復方法,而以在線無監(jiān)督方式訓練模型的系統(tǒng)[8-11]也沒有考慮如何在訓練樣本被污染的情況下穩(wěn)定更新模型.表1對比了不同智能NIDS的具體實現(xiàn)算法.

    Table 1 Comparison of Typical Intelligent Intrusion Detection System Work

    1.2 數(shù)據(jù)投毒攻擊技術(shù)

    面向智能NIDS的數(shù)據(jù)投毒攻擊方法主要分為標簽翻轉(zhuǎn)和模型偏斜2類.表2對比了12種典型的對智能NIDS的數(shù)據(jù)投毒攻擊技術(shù).

    Table 2 Comparison of Typical Data Poisoning Attack Techniques for Intelligent NIDS

    1)標簽翻轉(zhuǎn)假設(shè)攻擊者可以控制智能NIDS的部分訓練過程,并通過引入錯誤標簽的訓練樣本干擾模型學習.文獻[27-32]分別通過標簽污染、過敏攻擊、控制樣本分布、干擾先驗信息、隨機突變以及質(zhì)心偏移等方式對模型進行投毒攻擊;

    2)模型偏斜是一類通過輸入大量良性對抗樣本拉偏模型分類邊界的攻擊方法,其可在黑盒條件下實施投毒攻擊.文獻[33-38]分別使用邊緣檢測、生成對抗網(wǎng)絡(luò)(GAN)、快速梯度符號方法(FGSM)、雅可比矩陣、C&W、向數(shù)據(jù)包添加擾動等算法生成影響模型訓練的對抗樣本.

    1.3 數(shù)據(jù)污染防御技術(shù)

    數(shù)據(jù)污染的誘因有誤差噪聲和數(shù)據(jù)投毒2種,由于現(xiàn)有對數(shù)據(jù)投毒攻擊的防御技術(shù)通常也對誤差噪聲有一定過濾能力,所以將對誤差噪聲和數(shù)據(jù)投毒的防御統(tǒng)稱為對數(shù)據(jù)污染的防御,并統(tǒng)一評價.

    面向智能NIDS的數(shù)據(jù)污染防御技術(shù)主要分為數(shù)據(jù)清洗和魯棒性學習2類.表3對比了8種典型的對智能NIDS的數(shù)據(jù)污染防御技術(shù).

    1)數(shù)據(jù)清洗是一種避免將污染數(shù)據(jù)輸入到模型中或降低輸入樣本毒性的技術(shù).文獻[17-18]分別通過樣本格式化和消除輸入擾動降低樣本毒性.文獻[19-20]分別通過類別分布差異和神經(jīng)網(wǎng)絡(luò)敏感度檢測投毒樣本.此類方法可達到較高的準確率,但也會引起較高的誤報率,且模型復原代價高.

    2)魯棒性學習是一種通過增強模型魯棒性,保證訓練樣本中即便混入污染數(shù)據(jù),也不會對模型造成嚴重影響的防御方法.文獻[21-24]分別通過穩(wěn)定樣本分布、引入脈沖神經(jīng)網(wǎng)絡(luò)、特征縮減、對抗訓練方式增強模型的抗毒性.此類方法通常要以降低模型準確率為代價.

    Table 3 Comparison of Typical Contaminated Examples Defense Techniques for Intelligent NIDS

    2 通用智能入侵檢測系統(tǒng)更新方法

    本節(jié)主要介紹如何實現(xiàn)智能NIDS中模型的安全穩(wěn)定更新.說明如何計算模型分類界面附近的邊緣樣本,怎樣利用邊緣樣本識別訓練數(shù)據(jù)中被污染的樣本子集,以及在模型中毒后如何快速修復.

    2.1 邊緣樣本生成算法

    攻擊者對智能NIDS的數(shù)據(jù)投毒一般是為后續(xù)攻擊所做的準備[39-40],因為僅令NIDS失效對攻擊者而言沒有直接受益.投毒攻擊的目標是令模型無法識別部分惡意流量.如圖2所示,對智能NIDS投毒的本質(zhì)是將模型的惡意分類區(qū)域縮小,即將分類邊界向惡意分類區(qū)域內(nèi)部推動,使后續(xù)惡意流量更容易繞過NIDS檢測.而模型更新時分類邊界變化一般為相反方向.由于網(wǎng)絡(luò)環(huán)境中可能仍存在舊有攻擊流量,基于規(guī)則匹配的NIDS不會因系統(tǒng)更新而刪除舊有規(guī)則,而基于人工智能的NIDS也不因模型更新而使惡意分類區(qū)域大幅縮小.

    我們設(shè)計了邊緣樣本生成算法,以快速確定模型分類邊界的變化情況.最新工作已經(jīng)討論了在特征空間內(nèi)對抗樣本和分類邊界以及數(shù)據(jù)流形的位置關(guān)系,并證明了對抗樣本位于模型分類邊界附近[41-42].基于此,我們設(shè)計了一種可以快速生成邊界樣本的算法.首先利用人工智能模糊測試技術(shù)[43](AI Fuzzing)尋找模型錯誤識別的樣本,其存在于真實網(wǎng)絡(luò)中;然后利用EdgeGAN算法生成處于模型分類邊界附近的對抗樣本集合,其存在于特征空間中.由模糊測試啟動EdgeGAN的判別器可以縮小邊緣樣本搜索范圍,加快EdgeGAN收斂速度.模糊測試得到的錯誤分類樣本包含接近分類邊界的樣本簇和遠離分類邊界的異常點,通過令EdgeGAN的判別器與生成器對抗,使生成器分布擬合分布較廣的邊緣樣本.

    EdgeGAN算法結(jié)構(gòu)如圖3所示.通過迭代訓練判別器與生成器,使生成器擬合可令模型錯誤分類的對抗樣本.通過限制擾動向量z的模值,避免生成器向異常點擬合.其優(yōu)化目標為

    E(xtr,z)~p(xtr,z)(xtr,z)[log(1-D(G(xtr+z)))].

    (1)

    其中,xtr∈T和xfa∈F,T,F分別為錯誤分類和正確分類的樣本特征向量集合;pxfa(xfa)為xfa的概率分布,p(xtr,z)(xtr,z)為xtr與噪聲z的聯(lián)合概率分布;G(xtr+z)為對抗樣本.

    EdgeGAN中生成器G利用已有邊緣樣本進行訓練,其目標是生成與邊緣樣本分布相近的對抗樣本.而判別器D則致力于區(qū)分邊緣樣本和生成器G產(chǎn)生的對抗樣本.

    LD=Exfa~pxfa(xfa)[logD(xfa)]+

    E(xtr,z)~p(xtr,z)(xtr,z)[log(1-D(G(xtr+z)))].

    (2)

    式(2)為判別器D的損失函數(shù),其表達了D識別邊緣樣本的概率分布與G生成對抗樣本的概率分布之間的差距.對于一個確定的對抗樣本,當生成器G固定時,該損失函數(shù)值越小代表D的推理能力越強.

    LG=E(xtr,z)~p(xtr,z)(xtr,z)[log(1-D(G(xtr+z)))].

    (3)

    式(3)為生成器G的損失函數(shù),其表達了G生成的對抗樣本對D的欺騙能力.在判別器D固定時,該損失函數(shù)越小代表G生成的對抗樣本越接近模型分類邊界.

    迭代訓練判別器D與生成器G,使G生成的對抗樣本不斷逼近模型邊緣.當訓練完成后,向生成器G中輸入任意流量樣本即可返回邊緣樣本.使用生成對抗網(wǎng)絡(luò)而不是簡單插值計算邊緣樣本可使該框架適用于更多的智能NIDS,減少人工計算成本.EdgeGAN邊緣樣本生成器的具體訓練算法如算法1所示.

    算法1.邊緣樣本生成器EdgeGAN訓練算法.

    輸入:流量樣本集T={x1,x2,…,xn}、當前NIDS模型f、判別器初始參數(shù)ω0、生成器初始參數(shù)θ0;

    輸出:判別器參數(shù)ω、生成器參數(shù)θ.

    ① whileθ未收斂do

    ②AI-Fuzzing(xi,f),i=1,2,…,n;

    /*將流量樣本輸入NIDS模型中進行

    模糊測試*/

    ③T←xtr,F←xfa;/*正確識別的樣本留在集合T,錯誤識別的樣本放入集合F*/

    ④ 從F中抽取一批樣本xfa;

    ⑤ 生成器G根據(jù)xtr計算對抗樣本G(xtr+z);/*z為服從正太分布的隨機噪聲向量*/

    ⑥ 從T中抽取一批樣本xtr;

    ⑦ 判別器D輸出xfa和對抗樣本G(xtr+z)的預測標簽;

    ⑧T←G(xtr+z);/*生成器G生成的對抗樣本G(xtr+z)補充集合T*/

    ⑨ 根據(jù)判別器D的預測標簽沿著梯度?ωLD下降方向更新判別器參數(shù)ω;

    ⑩ 根據(jù)判別器D的預測標簽沿著梯度?θLG下降方向更新生成器參數(shù)θ;

    2.2 污染數(shù)據(jù)過濾

    首先使用人工篩選的少量干凈數(shù)據(jù)集預訓練模型,然后利用本文的更新框架自動化更新模型.在模型更新過程中,為避免因高誤報率導致頻繁人為干預,數(shù)據(jù)污染的檢測由傳統(tǒng)的單獨樣本毒性檢測[22]變?yōu)闃颖炯廴境潭确治?將全部待訓練數(shù)據(jù)分為若干子集,分批迭代更新模型.

    為了讓模型平穩(wěn)更新,在每批訓練樣本子集輸入模型前,檢測新增訓練樣本與原模型的MSE值,以判定新訓練數(shù)據(jù)與現(xiàn)有模型的偏差.MSE的計算公式為

    (4)

    更新允許出現(xiàn)偏差,但如果偏差過高,即MSE值超過閾值,則表明該批樣本中錯誤標簽過多,需要修復模型.標簽錯誤的原因有2種,因誤差產(chǎn)生或因標簽翻轉(zhuǎn)攻擊產(chǎn)生.MSE值可有效識別以上2種數(shù)據(jù)污染.

    2.3 投毒樣本檢測

    由于模型偏斜攻擊的投毒樣本均為良性對抗樣本,其真實標簽和模型預測標簽均為良性,MSE值無法有效檢測.模型偏斜攻擊的目標是縮小模型惡意分類區(qū)域,通過輸入大量良性對抗樣本影響樣本平衡性,使分類邊界向惡意分類區(qū)域內(nèi)移動.而訓練后模型對原模型邊緣樣本的Fβ分數(shù)可以顯示訓練樣本對模型分類邊界的影響.Fβ的計算公式為

    (5)

    (6)

    (7)

    其中,TP為真陽性樣本數(shù)量,即被模型正確識別的良性樣本數(shù)量;FP為假陽性樣本數(shù)量,即被模型錯誤識別的惡意樣本數(shù)量;FN為假陰性樣本數(shù)量,即被模型錯誤識別的良性樣本數(shù)量.

    Precision為精確率,表示被模型識別為良性的樣本中識別正確的樣本占比;

    Recall為召回率,表示模型在識別良性樣本時能夠正確識別的樣本占比;

    Fβ分數(shù)展現(xiàn)了樣本的平衡性,Recall的權(quán)重是Precision的β倍.

    如圖4所示,在檢測投毒樣本時,對惡意邊緣樣本被識別為良性的容忍度低,即避免惡意分類區(qū)域縮小,對FP值限制嚴格;對良性邊緣樣本識別為惡意的容忍度高,即允許惡意區(qū)域擴大,對FN值限制寬松.所以精確率的權(quán)重高于召回率,故0<β<1.

    更新允許出現(xiàn)不平衡,但如果平衡性過低即Fβ分數(shù)低于閾值,則表明該批樣本中存在投毒樣本,需要修復模型.值得注意的是,如果Fβ分數(shù)出現(xiàn)異常,則明確表明環(huán)境中存在針對該系統(tǒng)的投毒攻擊者.

    2.4 中毒模型修復

    由于MSE值與Fβ分數(shù)的閾值選擇受到子集樣本數(shù)量、特征與標簽數(shù)量以及網(wǎng)絡(luò)環(huán)境等因素影響,無法給定標準值.可通過記錄模型訓練干凈數(shù)據(jù)時二者的波動情況設(shè)定閾值.

    當發(fā)現(xiàn)訓練樣本已被污染,即MSE高于閾值或Fβ分數(shù)低于閾值時,需立即修復模型.如果擁有大量訓練數(shù)據(jù),可以選擇丟棄該子集內(nèi)樣本.但由于訓練樣本子集可能僅部分被污染,直接丟棄該子集會造成較大損失.此時模型可正常訓練,并通過在訓練子集中加入邊緣樣本中的惡意樣本修復模型.惡意邊緣樣本可以抑制模型惡意分類區(qū)域向內(nèi)縮小,以抵御投毒攻擊.

    傳統(tǒng)方法依賴梯度計算[17]或存儲歷史參數(shù)[18]等方式修復模型,其對于大規(guī)模智能NIDS不具備實用價值.依賴梯度計算需要大量人工操作,且依賴于特定模型,缺乏通用性;而存儲歷史參數(shù)需要存儲海量模型參數(shù),且無法確定模型應(yīng)恢復到哪一參數(shù)狀態(tài).我們的方法通過存儲少量的更新前模型邊緣樣本,無需存儲模型歷史信息,即可完成污染檢測與模型修復.智能NIDS中模型完整的更新流程如圖5所示:

    3 實驗及分析

    本節(jié)展示了我們提出的模型更新方法在5種典型的智能NIDS[5-9]上的效果.使用2類常見數(shù)據(jù)污染算法[32,38]對模型進行攻擊測試.實驗驗證了新方法在污染數(shù)據(jù)過濾上的有效性,并與現(xiàn)有最先進的方法[19-20,23-24]對比了投毒樣本的檢測率與中毒模型的修復效果.

    3.1 數(shù)據(jù)集與目標系統(tǒng)

    1)數(shù)據(jù)集預處理

    本文采用改進版的CICIDS2017數(shù)據(jù)集[25],其修正了原始數(shù)據(jù)中的標簽錯誤和丟失問題,并改善了類別不平衡情況.

    我們刪除了CICIDS2017數(shù)據(jù)集中特征缺失樣本并將相似類別合并,得到共2 823 541條流量樣本記錄.其中包含PortScan,Web-Attack,Bruteforce,Botnet,DoS,DDoS這6種惡意類別和Benign這1種良性類別.每個樣本xi(1≤i≤n)擁有78維特征xij(1≤j≤78)和1維流量分類標簽yi.通過z分數(shù)標準化消除不同維度的特征量綱.

    (8)

    (9)

    (10)

    Table 4 The Components of the Processed CICIDS2017 Dataset

    2)目標智能網(wǎng)絡(luò)入侵檢測系統(tǒng)配置

    本文選用5個典型的智能NIDS作為更新方案實驗對象,它們分別為文獻[5]提出的基于DNN的NIDS、文獻[6]提出的基于RNN的NIDS、文獻[7]提出的基于LSTM的NIDS、文獻[8]提出的基于MLP的NIDS,以及文獻[9]提出的基于GRU的NIDS.

    (11)

    本文使用準確率(Accuracy)評價模型性能,式(11)中TN為真陰性樣本數(shù)量,即被模型正確識別的惡意樣本數(shù)量,其他變量含義見2.3節(jié).隨機抽取訓練集各類別中0.01%數(shù)量的樣本作為預訓練數(shù)據(jù)集.5種不同NIDS模型在使用預訓練數(shù)據(jù)集訓練后,在測試集上的準確率如表5所示.各NIDS模型以此作為基礎(chǔ)進行3.2節(jié)與3.3節(jié)的有效性實驗與對比實驗.

    Table 5 Accuracy After Intelligent NIDS Pre-training

    3.2 有效性實驗

    1)MSE值與Fβ分數(shù)的閾值設(shè)定

    新增訓練集10 000 000條,劃分為20個訓練樣本子集,即每個子集包含500 000條樣本.子集中樣本按類別標簽等比例隨機抽取.每輪更新計算模型500條邊緣樣本.

    表6和表7展示了5個智能NIDS在正常完成20個干凈樣本子集訓練時的MSE值與Fβ分數(shù)的波動情況.5個模型的MSE最大值均低于0.3,F(xiàn)β分數(shù)最小值均高于0.9.因此選取MSE閾值為0.3,F(xiàn)β閾值為0.9,β值取0.5.

    Table 6 MSE Fluctuations of Different Models During Regular Training

    Table 7 Fβ Fluctuations of Different Models During Regular Training

    2)污染過濾與模型修復效果

    5個智能NIDS模型預訓練后初始準確率如表5所示.在此基礎(chǔ)上按照本文提出方案(如圖5所示)訓練20個樣本子集.對第11~14個樣本子集進行數(shù)據(jù)污染,污染樣本占總樣本數(shù)的10%.數(shù)據(jù)污染方式選取文獻[32]與文獻[38]的投毒攻擊.文獻[32]通過修改訓練樣本標簽造成的數(shù)據(jù)質(zhì)心偏移,用以測試標簽錯誤與標簽翻轉(zhuǎn)造成的數(shù)據(jù)污染;文獻[38]通過向訓練樣本中添加良性對抗樣本干擾模型訓練,用以測試模型偏斜造成的數(shù)據(jù)污染.

    實驗對5種不同模型的NIDS依次測試其在5種情況下的參數(shù)變化:1)受到標簽翻轉(zhuǎn)攻擊(投毒-標簽翻轉(zhuǎn));2)受到模型偏斜攻擊(投毒-模型偏斜);3)受到標簽翻轉(zhuǎn)攻擊后修復模型(修復-標簽翻轉(zhuǎn));4)受到模型偏斜攻擊后修復模型(修復-模型偏斜);5)正常訓練的對照組(未投毒).其中,“-”前是區(qū)分投毒且不修復(記作“投毒”)或投毒且修復(記作“修復”);“-”后是區(qū)分投毒攻擊類別為“標簽翻轉(zhuǎn)”或“模型偏斜”.圖6~10展示了模型訓練過程中MSE值、Fβ分數(shù)及準確率變化,MSE值主要體現(xiàn)本文方法對標簽翻轉(zhuǎn)的識別效果,F(xiàn)β分數(shù)主要體現(xiàn)本文方法對模型偏斜的識別效果,準確率對比了模型在5種場景下的性能變化.

    實驗驗證了本文方法對標簽翻轉(zhuǎn)攻擊與模型偏斜攻擊的識別與修復能力.實驗結(jié)果表明,本文方法在5中不同模型的NIDS中均能有效識別出投毒攻擊并進行模型修復.當受到投毒攻擊時,MLP和DNN模型會立刻發(fā)生變化,可以快速識別投毒樣本子集;而由于RNN和LSTM模型具有時序性,使中毒效果延遲,也導致了投毒識別的延遲與漏報;GRU雖然也具有時序性,但其時間步距較大,無法推遲投毒效果,所以可以及時識別出其中毒情況.觀察5種模型在修復時的準確率變化,可以看出雖然模型修復可以抵御投毒攻擊并使中毒模型準確率逐漸恢復正常,但也會抑制模型的訓練,所以邊緣樣本應(yīng)僅在模型中毒時加入訓練集.

    3.3 對比試驗

    1)基準方法與變量設(shè)置

    在對比實驗中,中毒樣本檢測實驗的基準方法選取自文獻[19-20],中毒模型修復實驗的基準方法選取自文獻[23-24].其中文獻[19]利用中毒樣本對不同類別特征分布的影響檢測攻擊,文獻[20]利用神經(jīng)網(wǎng)絡(luò)對中毒樣本和正常樣本的敏感度差異檢測攻擊,文獻[23]利用主成分分析進行特征縮減提升模型魯棒性,文獻[24]利用雅可比矩陣進行對抗訓練提升模型魯棒性.為便于與現(xiàn)有工作在樣本檢測率和模型修復效果方面對比,將新增訓練集10 000 000條,劃分為100個訓練樣本子集,即每個子集包含100 000條樣本.子集中樣本按類別標簽等比例隨機抽取.對隨機抽取的20個樣本子集進行數(shù)據(jù)污染,污染樣本占總樣本數(shù)的10%.每輪更新計算模型100條邊緣樣本.模型初始狀態(tài)、MSE值與Fβ分數(shù)的閾值設(shè)定、β取值與3.2節(jié)相同.

    2)中毒樣本檢測實驗

    本文使用中毒樣本的檢測率(poison detection rate,PDR)與誤報率(false alarm rate,FAR)評價不同方法對數(shù)據(jù)投毒的識別能力.

    (12)

    (13)

    其中,TruePoison表示被識別為中毒的樣本中識別正確的樣本;FalsePoison表示被識別為中毒的樣本中識別錯誤的樣本;TrueClean表示被識別為干凈的樣本中識別正確的樣本;FalseClean表示被識別為干凈的樣本中識別錯誤的樣本.PDR表示在識別中毒的樣本集時,正確識別的集合占比;FAR表示識別為中毒的樣本集中,錯誤識別的集合占比.

    圖11和圖12分別對比了本文提出方法、文獻[19]、文獻[20]對標簽翻轉(zhuǎn)類和模型偏斜類中毒樣本的檢測率與誤報率.

    實驗對比了不同方法對標簽翻轉(zhuǎn)攻擊和模型偏斜攻擊的中毒樣本集識別能力.實驗結(jié)果表明,對比現(xiàn)有先進方法,本文方法對標簽翻轉(zhuǎn)投毒的識別能力在5種智能NIDS上均有提升.由于標簽翻轉(zhuǎn)攻擊直接修改樣本標簽,較易被識別.本文方法又在投毒樣本的特征和目的2個方面進行檢測,有效提升了識別能力;本文方法對模型偏斜投毒的識別能力在DNN,MLP和GRU模型上有顯著提升,在RNN和LSTM模型上效果欠佳.由于模型偏斜攻擊借助對抗樣本引導模型中毒,較為隱蔽.本文方法通過邊緣樣本檢測模型分類邊界變化,而RNN和LSTM模型具有時序性記憶,使分類邊界變化較為滯后,影響了該方法的檢測效果.具體來說,與現(xiàn)有先進方法相比,本文方法對標簽翻轉(zhuǎn)投毒檢測率平均提升12.00%,誤報率平均降低7.75%,對模型偏斜投毒檢測率平均提升13.00%,誤報率平均降低10.50%.

    3)中毒模型修復實驗

    圖13和圖14分別對比了在本文提出方法、文獻[23-24]保護下的模型受到標簽翻轉(zhuǎn)攻擊和模型偏斜攻擊的準確率變化.

    實驗對比了在不同方法保護下的模型受到標簽翻轉(zhuǎn)攻擊和模型偏斜攻擊后的準確率變化.實驗結(jié)果表明,對比現(xiàn)有先進方法,在模型受到模型偏斜攻擊后,使用本文方法修復的模型準確率在5種智能NIDS上均有提升.由于模型偏斜攻擊利用良性對抗樣本推動分類邊界,本文方法使用惡意邊緣樣本訓練模型,可以有效穩(wěn)定邊界不向惡意分類區(qū)域移動;在模型受到標簽翻轉(zhuǎn)攻擊后,使用本文方法修復的模型準確率在DNN,MLP,GRU模型上有所提升,在RNN和LSTM模型上效果欠佳.由于標簽翻轉(zhuǎn)攻擊修改了訓練樣本的標簽,使模型學習了錯誤知識,因此模型不易被修復.而RNN和LSTM模型又使中毒效應(yīng)延遲,導致模型防御較為滯后.但標簽翻轉(zhuǎn)攻擊屬于白盒攻擊,攻擊條件較為苛刻,且時序模型本身對投毒攻擊具有一定抵御能力,使準確率不會嚴重下降.具體來說,與現(xiàn)有先進方法相比,本文方法對對標簽翻轉(zhuǎn)的修復能力平均提升6.20%,模型偏斜中毒的修復能力平均提升6.56%.

    4 結(jié) 論

    本文提出了一種利用邊緣樣本保護智能網(wǎng)絡(luò)入侵檢測系統(tǒng)免受數(shù)據(jù)污染的防御技術(shù).相比傳統(tǒng)投毒識別方法,本文方法更加關(guān)注模型變化,而非數(shù)據(jù)異常,其適用于任意常見人工智能算法,可減少人工樣本篩選工作,有效降低了投毒檢測與模型修復的代價.該方法利用模糊測試使生成對抗網(wǎng)絡(luò)快速擬合模型分類邊界的邊緣樣本分布.通過監(jiān)控新增訓練樣本與原模型的MSE值,以及新模型對舊邊緣樣本的Fβ分數(shù),保證模型平穩(wěn)更新,避免模型中毒.當模型受到投毒影響時,通過學習惡意邊緣樣本快速復原.對比現(xiàn)有方法,本文方法對投毒樣本的檢測率平均提升12.50%,對中毒模型的修復效果平均提升6.38%.本文提出的方法也可以應(yīng)用于其他相似的智能威脅檢測問題中.但該方法對時序模型的防御效果較弱,今后將通過檢測樣本集之間的時序變化優(yōu)化本文方法.

    作者貢獻聲明:劉廣睿提出了算法思路并撰寫論文;張偉哲提出指導意見并修改論文;李欣潔負責設(shè)計實驗方案并完成實驗.

    猜你喜歡
    污染檢測方法
    “不等式”檢測題
    “一元一次不等式”檢測題
    “一元一次不等式組”檢測題
    堅決打好污染防治攻堅戰(zhàn)
    當代陜西(2019年7期)2019-04-25 00:22:18
    堅決打好污染防治攻堅戰(zhàn)
    可能是方法不對
    小波變換在PCB缺陷檢測中的應(yīng)用
    用對方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    四大方法 教你不再“坐以待病”!
    Coco薇(2015年1期)2015-08-13 02:47:34
    捕魚
    国产1区2区3区精品| 国产精品 欧美亚洲| 又黄又粗又硬又大视频| 国产又爽黄色视频| 性色av乱码一区二区三区2| 在线看三级毛片| 欧美最黄视频在线播放免费| 精品电影一区二区在线| 成人亚洲精品一区在线观看| 国产亚洲欧美98| 精品卡一卡二卡四卡免费| ponron亚洲| www.999成人在线观看| 午夜免费激情av| 丰满人妻熟妇乱又伦精品不卡| 欧美性长视频在线观看| 一区二区日韩欧美中文字幕| 精品久久久久久久末码| 两个人看的免费小视频| 精品国产亚洲在线| АⅤ资源中文在线天堂| 久久久精品国产亚洲av高清涩受| av电影中文网址| 人人妻,人人澡人人爽秒播| 女性生殖器流出的白浆| 国产成人一区二区三区免费视频网站| 91九色精品人成在线观看| www.自偷自拍.com| 色综合站精品国产| 成人国语在线视频| 亚洲色图av天堂| avwww免费| 亚洲国产精品成人综合色| 亚洲欧美精品综合久久99| 国产精品亚洲美女久久久| 人人妻人人澡欧美一区二区| 亚洲一码二码三码区别大吗| 日韩欧美国产在线观看| 亚洲国产欧美日韩在线播放| 免费高清在线观看日韩| 国产单亲对白刺激| 亚洲精品一卡2卡三卡4卡5卡| av欧美777| 免费人成视频x8x8入口观看| 成人18禁高潮啪啪吃奶动态图| 一边摸一边做爽爽视频免费| 在线天堂中文资源库| 久久午夜亚洲精品久久| 看黄色毛片网站| www.自偷自拍.com| 听说在线观看完整版免费高清| 久久这里只有精品19| 在线国产一区二区在线| 人人妻,人人澡人人爽秒播| 亚洲人成77777在线视频| 99热6这里只有精品| 在线国产一区二区在线| 亚洲国产精品999在线| 免费女性裸体啪啪无遮挡网站| 国产单亲对白刺激| 少妇熟女aⅴ在线视频| www日本黄色视频网| 狠狠狠狠99中文字幕| 色综合欧美亚洲国产小说| 欧美激情久久久久久爽电影| 一区二区日韩欧美中文字幕| 欧美乱妇无乱码| 我的亚洲天堂| 日韩欧美国产一区二区入口| а√天堂www在线а√下载| 91麻豆av在线| 日本成人三级电影网站| 天堂动漫精品| 夜夜夜夜夜久久久久| 国产伦一二天堂av在线观看| 国产精品久久久人人做人人爽| 日韩高清综合在线| 黄色a级毛片大全视频| 黄色 视频免费看| 欧美激情极品国产一区二区三区| 首页视频小说图片口味搜索| 亚洲五月色婷婷综合| 宅男免费午夜| 最近在线观看免费完整版| 一级毛片精品| 2021天堂中文幕一二区在线观 | 亚洲欧美精品综合一区二区三区| 久久精品影院6| 免费在线观看黄色视频的| 国产成人精品久久二区二区免费| 亚洲精品一卡2卡三卡4卡5卡| 黄色女人牲交| 在线观看免费午夜福利视频| 亚洲av中文字字幕乱码综合 | 亚洲男人的天堂狠狠| 久热爱精品视频在线9| 欧美午夜高清在线| 国产国语露脸激情在线看| 国产亚洲精品av在线| 午夜福利18| 欧美成人性av电影在线观看| 国产在线精品亚洲第一网站| 精品人妻1区二区| 男女之事视频高清在线观看| 亚洲天堂国产精品一区在线| 国内少妇人妻偷人精品xxx网站 | 国产三级黄色录像| 人妻久久中文字幕网| 国产精品1区2区在线观看.| 免费电影在线观看免费观看| 午夜精品久久久久久毛片777| 国产成人精品久久二区二区免费| 午夜a级毛片| 久久久久国内视频| 黄色毛片三级朝国网站| 国产野战对白在线观看| a在线观看视频网站| 啦啦啦观看免费观看视频高清| 嫩草影视91久久| 少妇裸体淫交视频免费看高清 | 免费观看精品视频网站| 久久国产乱子伦精品免费另类| 亚洲黑人精品在线| 日日爽夜夜爽网站| 男人舔女人下体高潮全视频| 国产真实乱freesex| 黑人操中国人逼视频| 巨乳人妻的诱惑在线观看| 麻豆av在线久日| 我的亚洲天堂| 国产av在哪里看| 欧美zozozo另类| 午夜久久久久精精品| 丝袜在线中文字幕| av视频在线观看入口| 日韩欧美国产在线观看| av天堂在线播放| 国产成人精品无人区| 中文在线观看免费www的网站 | 国产黄a三级三级三级人| xxxwww97欧美| 国产乱人伦免费视频| 深夜精品福利| 久久久久国产一级毛片高清牌| 侵犯人妻中文字幕一二三四区| 亚洲精品美女久久av网站| 日韩一卡2卡3卡4卡2021年| 欧美激情久久久久久爽电影| 欧美激情极品国产一区二区三区| 亚洲第一欧美日韩一区二区三区| 日韩中文字幕欧美一区二区| 免费女性裸体啪啪无遮挡网站| 丰满人妻熟妇乱又伦精品不卡| 欧美亚洲日本最大视频资源| 亚洲av第一区精品v没综合| 国产高清videossex| 老熟妇仑乱视频hdxx| 国产亚洲精品久久久久5区| 亚洲第一电影网av| 天天躁夜夜躁狠狠躁躁| 中国美女看黄片| 成人欧美大片| 国产蜜桃级精品一区二区三区| 麻豆国产av国片精品| 成人永久免费在线观看视频| 亚洲精品美女久久久久99蜜臀| 国产亚洲欧美98| 变态另类成人亚洲欧美熟女| 久久中文字幕人妻熟女| 高潮久久久久久久久久久不卡| 男女午夜视频在线观看| 后天国语完整版免费观看| av电影中文网址| 久久99热这里只有精品18| 欧美日韩福利视频一区二区| 一级黄色大片毛片| 免费观看人在逋| 欧美大码av| 亚洲av成人不卡在线观看播放网| 亚洲五月婷婷丁香| 欧美 亚洲 国产 日韩一| 欧美激情 高清一区二区三区| 热99re8久久精品国产| 天天一区二区日本电影三级| 久久久久久久午夜电影| 国产aⅴ精品一区二区三区波| 亚洲av成人不卡在线观看播放网| 在线观看免费日韩欧美大片| 色老头精品视频在线观看| 亚洲av成人av| 精品欧美一区二区三区在线| 18禁观看日本| 一区二区三区精品91| 欧美日本视频| 国产免费av片在线观看野外av| 可以在线观看的亚洲视频| 又黄又爽又免费观看的视频| 琪琪午夜伦伦电影理论片6080| 亚洲精品国产一区二区精华液| 丝袜在线中文字幕| 麻豆av在线久日| 久久久久久久久中文| 午夜福利一区二区在线看| 99久久国产精品久久久| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久国产a免费观看| 亚洲男人的天堂狠狠| ponron亚洲| 国产精品久久久久久人妻精品电影| 成人一区二区视频在线观看| 国产高清激情床上av| 99久久国产精品久久久| 在线观看66精品国产| 精品久久久久久久毛片微露脸| 色尼玛亚洲综合影院| 好男人电影高清在线观看| 中亚洲国语对白在线视频| 国产成人精品久久二区二区免费| 波多野结衣高清作品| 欧美一级毛片孕妇| 婷婷精品国产亚洲av在线| 日韩大码丰满熟妇| 亚洲av五月六月丁香网| or卡值多少钱| 黑人欧美特级aaaaaa片| 草草在线视频免费看| 非洲黑人性xxxx精品又粗又长| 亚洲五月色婷婷综合| 黄色视频,在线免费观看| 久久人妻av系列| 在线视频色国产色| 在线观看免费午夜福利视频| 国产精品98久久久久久宅男小说| 搡老妇女老女人老熟妇| 在线国产一区二区在线| 黄片小视频在线播放| 国产单亲对白刺激| av天堂在线播放| 青草久久国产| 又紧又爽又黄一区二区| 亚洲国产精品成人综合色| 男男h啪啪无遮挡| 亚洲午夜精品一区,二区,三区| 久久香蕉国产精品| 黄色a级毛片大全视频| 亚洲国产看品久久| 久久这里只有精品19| 手机成人av网站| 午夜福利免费观看在线| 脱女人内裤的视频| 美女高潮喷水抽搐中文字幕| 欧美成人免费av一区二区三区| 大型黄色视频在线免费观看| 欧美色视频一区免费| 午夜激情av网站| 亚洲性夜色夜夜综合| 精品一区二区三区av网在线观看| 国产精品久久久久久精品电影 | 国产私拍福利视频在线观看| 亚洲国产中文字幕在线视频| 亚洲第一av免费看| 久久这里只有精品19| 亚洲电影在线观看av| 成人午夜高清在线视频 | 一个人观看的视频www高清免费观看 | 欧美激情高清一区二区三区| 人人妻人人看人人澡| 岛国视频午夜一区免费看| 成人三级做爰电影| 美女免费视频网站| 首页视频小说图片口味搜索| 亚洲 国产 在线| 在线观看免费日韩欧美大片| 国产视频一区二区在线看| 亚洲精品中文字幕一二三四区| 真人做人爱边吃奶动态| 在线天堂中文资源库| 国产人伦9x9x在线观看| 国产蜜桃级精品一区二区三区| 亚洲成国产人片在线观看| 伊人久久大香线蕉亚洲五| 禁无遮挡网站| 成人特级黄色片久久久久久久| 亚洲av熟女| netflix在线观看网站| 免费高清视频大片| 午夜免费鲁丝| 欧美黑人欧美精品刺激| 欧美久久黑人一区二区| 亚洲片人在线观看| 精品日产1卡2卡| 人人妻人人澡欧美一区二区| 在线看三级毛片| 欧美一区二区精品小视频在线| 嫁个100分男人电影在线观看| 亚洲午夜精品一区,二区,三区| 成在线人永久免费视频| 亚洲午夜理论影院| 一个人免费在线观看的高清视频| 一区二区三区国产精品乱码| 午夜免费观看网址| 午夜久久久久精精品| 男女下面进入的视频免费午夜 | 自线自在国产av| 制服诱惑二区| 麻豆久久精品国产亚洲av| 日韩高清综合在线| 久久香蕉精品热| 亚洲av熟女| 欧美乱色亚洲激情| 午夜亚洲福利在线播放| 亚洲自偷自拍图片 自拍| 国产一区二区三区在线臀色熟女| 亚洲国产欧美网| 久久香蕉国产精品| 真人做人爱边吃奶动态| 久久久国产精品麻豆| 精品国内亚洲2022精品成人| 哪里可以看免费的av片| 国产99久久九九免费精品| 99热只有精品国产| 淫妇啪啪啪对白视频| 91麻豆精品激情在线观看国产| 99热这里只有精品一区 | 白带黄色成豆腐渣| 啪啪无遮挡十八禁网站| 国产精品99久久99久久久不卡| 满18在线观看网站| 婷婷亚洲欧美| 男女视频在线观看网站免费 | 日本 av在线| 特大巨黑吊av在线直播 | 久久热在线av| 国产精品二区激情视频| 黄色a级毛片大全视频| 国产精品,欧美在线| 久久伊人香网站| 国内揄拍国产精品人妻在线 | 午夜免费成人在线视频| e午夜精品久久久久久久| 波多野结衣高清无吗| 18禁黄网站禁片午夜丰满| 日韩欧美 国产精品| 真人一进一出gif抽搐免费| 国产视频一区二区在线看| 久久天躁狠狠躁夜夜2o2o| 精品福利观看| 这个男人来自地球电影免费观看| 黑人巨大精品欧美一区二区mp4| 免费人成视频x8x8入口观看| 一二三四在线观看免费中文在| 啪啪无遮挡十八禁网站| 亚洲欧美精品综合一区二区三区| www.www免费av| 麻豆成人av在线观看| 1024视频免费在线观看| 亚洲五月色婷婷综合| 午夜福利在线观看吧| 黄色成人免费大全| 18禁裸乳无遮挡免费网站照片 | 国产精品自产拍在线观看55亚洲| 香蕉久久夜色| 俄罗斯特黄特色一大片| 亚洲专区字幕在线| 日本免费a在线| 好看av亚洲va欧美ⅴa在| 国产精品自产拍在线观看55亚洲| 一本大道久久a久久精品| 精品国产乱码久久久久久男人| 黑人操中国人逼视频| 亚洲狠狠婷婷综合久久图片| 国产免费男女视频| 欧美日韩亚洲综合一区二区三区_| 91九色精品人成在线观看| 国产一区二区三区在线臀色熟女| 熟妇人妻久久中文字幕3abv| 中文字幕另类日韩欧美亚洲嫩草| 亚洲va日本ⅴa欧美va伊人久久| 欧美日韩亚洲综合一区二区三区_| 好看av亚洲va欧美ⅴa在| 国内毛片毛片毛片毛片毛片| 亚洲国产精品合色在线| 日本 欧美在线| 亚洲五月色婷婷综合| 99riav亚洲国产免费| 夜夜看夜夜爽夜夜摸| 香蕉国产在线看| 12—13女人毛片做爰片一| 免费在线观看黄色视频的| 嫩草影视91久久| 日本撒尿小便嘘嘘汇集6| 久久久久亚洲av毛片大全| e午夜精品久久久久久久| 日韩成人在线观看一区二区三区| 亚洲男人的天堂狠狠| 久久99热这里只有精品18| 中文在线观看免费www的网站 | 禁无遮挡网站| 国产爱豆传媒在线观看 | 男男h啪啪无遮挡| 色综合站精品国产| 一本大道久久a久久精品| 国产亚洲精品久久久久5区| 欧美绝顶高潮抽搐喷水| 亚洲国产精品成人综合色| 国产精品1区2区在线观看.| 精品久久久久久久末码| 国产一级毛片七仙女欲春2 | 国产精品久久久av美女十八| 97超级碰碰碰精品色视频在线观看| 色在线成人网| √禁漫天堂资源中文www| 91麻豆精品激情在线观看国产| 91老司机精品| a级毛片a级免费在线| 国产伦在线观看视频一区| 亚洲精品中文字幕一二三四区| 亚洲色图av天堂| 十八禁人妻一区二区| 亚洲精品中文字幕在线视频| 国产极品粉嫩免费观看在线| 2021天堂中文幕一二区在线观 | 无遮挡黄片免费观看| 国产真实乱freesex| 日韩欧美国产一区二区入口| 欧美成人免费av一区二区三区| 久热这里只有精品99| 精品第一国产精品| 久久香蕉国产精品| 亚洲自偷自拍图片 自拍| 免费搜索国产男女视频| 少妇 在线观看| 18美女黄网站色大片免费观看| 变态另类成人亚洲欧美熟女| 国产熟女午夜一区二区三区| 99国产极品粉嫩在线观看| 亚洲第一欧美日韩一区二区三区| 人妻久久中文字幕网| 国产主播在线观看一区二区| 亚洲在线自拍视频| 日韩视频一区二区在线观看| 亚洲av五月六月丁香网| 午夜精品在线福利| 免费看a级黄色片| 亚洲av电影不卡..在线观看| 美女高潮喷水抽搐中文字幕| 亚洲av片天天在线观看| 69av精品久久久久久| 久久香蕉精品热| 午夜精品久久久久久毛片777| 婷婷精品国产亚洲av在线| 特大巨黑吊av在线直播 | 中文字幕av电影在线播放| 俄罗斯特黄特色一大片| 亚洲精品一卡2卡三卡4卡5卡| 午夜精品在线福利| 最好的美女福利视频网| 日本在线视频免费播放| 国产黄a三级三级三级人| 好看av亚洲va欧美ⅴa在| 国产精品久久久久久人妻精品电影| 黄网站色视频无遮挡免费观看| 亚洲成人久久爱视频| 亚洲成人精品中文字幕电影| 正在播放国产对白刺激| 女性生殖器流出的白浆| 亚洲国产精品合色在线| 成年人黄色毛片网站| 人人妻,人人澡人人爽秒播| 午夜福利成人在线免费观看| 男女床上黄色一级片免费看| 久久久久免费精品人妻一区二区 | 久久精品亚洲精品国产色婷小说| 视频在线观看一区二区三区| 亚洲全国av大片| 99久久综合精品五月天人人| 亚洲,欧美精品.| 热re99久久国产66热| 成人午夜高清在线视频 | 亚洲成a人片在线一区二区| 午夜a级毛片| 精品国产乱子伦一区二区三区| 成在线人永久免费视频| 在线观看66精品国产| 亚洲人成电影免费在线| 欧美在线黄色| 高潮久久久久久久久久久不卡| 黄色视频,在线免费观看| 国产精品一区二区精品视频观看| 制服诱惑二区| 男女午夜视频在线观看| 中文字幕最新亚洲高清| 亚洲人成77777在线视频| 白带黄色成豆腐渣| 欧美人与性动交α欧美精品济南到| 午夜福利18| 中文字幕最新亚洲高清| 亚洲狠狠婷婷综合久久图片| 侵犯人妻中文字幕一二三四区| 一进一出抽搐动态| 久久亚洲精品不卡| 久久国产亚洲av麻豆专区| 满18在线观看网站| 悠悠久久av| 99久久综合精品五月天人人| www.999成人在线观看| 一本综合久久免费| 一区二区三区精品91| 午夜福利在线在线| 级片在线观看| 黄色视频,在线免费观看| 少妇 在线观看| 三级毛片av免费| 久久精品aⅴ一区二区三区四区| 国产精品电影一区二区三区| 国产成人精品无人区| 丝袜在线中文字幕| 成熟少妇高潮喷水视频| 国产黄a三级三级三级人| 欧美精品啪啪一区二区三区| 国产欧美日韩一区二区精品| 国产精品久久久av美女十八| 欧美一级a爱片免费观看看 | 亚洲avbb在线观看| 女生性感内裤真人,穿戴方法视频| 久久久久国产精品人妻aⅴ院| 好男人在线观看高清免费视频 | 人人澡人人妻人| 日韩欧美免费精品| 不卡一级毛片| 老司机福利观看| 久久久水蜜桃国产精品网| 欧美激情久久久久久爽电影| 在线观看免费午夜福利视频| 国产主播在线观看一区二区| 成人精品一区二区免费| 麻豆av在线久日| 精品人妻1区二区| 国产aⅴ精品一区二区三区波| 俄罗斯特黄特色一大片| 精品国产超薄肉色丝袜足j| 久久久国产成人精品二区| 国产精品二区激情视频| 欧美日韩瑟瑟在线播放| 亚洲人成电影免费在线| 草草在线视频免费看| 亚洲中文日韩欧美视频| 丝袜人妻中文字幕| 久久久国产欧美日韩av| 亚洲欧美日韩高清在线视频| 亚洲一码二码三码区别大吗| 亚洲全国av大片| www.熟女人妻精品国产| 听说在线观看完整版免费高清| 午夜两性在线视频| 免费看日本二区| АⅤ资源中文在线天堂| 国产黄片美女视频| aaaaa片日本免费| 久久久久久久久久黄片| 色婷婷久久久亚洲欧美| 免费在线观看黄色视频的| 婷婷六月久久综合丁香| 亚洲国产日韩欧美精品在线观看 | 人人妻人人澡欧美一区二区| 人人澡人人妻人| 成人午夜高清在线视频 | 欧美日韩亚洲国产一区二区在线观看| 美女高潮到喷水免费观看| 变态另类成人亚洲欧美熟女| 成年免费大片在线观看| www.999成人在线观看| 国产精品国产高清国产av| 99久久国产精品久久久| 18禁国产床啪视频网站| 欧美性长视频在线观看| 亚洲成人久久爱视频| 精品国产美女av久久久久小说| 国产伦一二天堂av在线观看| 最近在线观看免费完整版| 亚洲片人在线观看| 中文资源天堂在线| 好男人在线观看高清免费视频 | 99精品在免费线老司机午夜| 国产精品 国内视频| 最好的美女福利视频网| 啦啦啦观看免费观看视频高清| 夜夜爽天天搞| 国产三级在线视频| 脱女人内裤的视频| 18美女黄网站色大片免费观看| 色在线成人网| 日日爽夜夜爽网站| 国产成人影院久久av| 久久国产精品男人的天堂亚洲| 波多野结衣巨乳人妻| 国产精华一区二区三区| 国产不卡一卡二| 精品国产国语对白av| tocl精华| 少妇被粗大的猛进出69影院| 国产免费男女视频| 一进一出抽搐动态| 精品乱码久久久久久99久播| 美女国产高潮福利片在线看| 日本撒尿小便嘘嘘汇集6| 国产欧美日韩精品亚洲av| 国产精品免费视频内射| 久久精品国产99精品国产亚洲性色| 天堂√8在线中文| 亚洲五月色婷婷综合| 精品午夜福利视频在线观看一区| 91成年电影在线观看| 亚洲精品国产区一区二| 日本在线视频免费播放|